Exercice 02 : Déployer un VPC avec sous-réseaux public et privé
🎯 Objectifs
À la fin de cet exercice, vous serez capable de :
- ✅ Créer un VPC personnalisé avec sa plage d'adresses CIDR
- ✅ Configurer des sous-réseaux publics (accès Internet) et privés (isolés)
- ✅ Configurer un Internet Gateway et une table de routage publique
- ✅ Déployer un NAT Gateway pour le trafic sortant des sous-réseaux privés
- ✅ Vérifier la connectivité depuis et vers les instances
Durée estimée : 45 minutes
Difficulté : ⭐⭐⭐☆☆ (Intermédiaire)
Prérequis :
- AWS CLI configurée (exercice 01)
- Notions de base réseaux : IP, CIDR, sous-réseaux, routage
📖 Contexte
En production, toutes vos ressources ne doivent pas être accessibles depuis Internet. Seuls les composants publics (Load Balancer, bastion) sont dans des sous-réseaux publics. Les serveurs applicatifs, les bases de données et les caches sont dans des sous-réseaux privés. Ils peuvent initier des connexions sortantes via NAT Gateway, mais personne d'externe ne peut les joindre directement.
📋 Énoncé
Créez une infrastructure réseau complète :
VPC : 10.0.0.0/16 (region: eu-west-3)
├── subnet-public-a 10.0.1.0/24 (eu-west-3a) ← instance publique
├── subnet-public-b 10.0.2.0/24 (eu-west-3b)
├── subnet-private-a 10.0.10.0/24 (eu-west-3a) ← instance privée
└── subnet-private-b 10.0.20.0/24 (eu-west-3b)Résultat attendu :
- Instance publique :
ping 8.8.8.8fonctionne, SSH depuis votre IP possible - Instance privée : pas d'accès SSH depuis Internet, mais
curl https://google.comfonctionne (via NAT)
🔧 Matériel Nécessaire
- AWS CLI configurée avec les droits
AdministratorAccess - Bash (Linux/macOS) ou WSL sur Windows